Image by Julien Tondu, from Unsplash
Хакеры Обнажили Миллионы в Утечках Данных Gucci и Balenciaga
Хакерская группа ShinyHunters объявила, что они получили более 50 миллионов записей клиентов от Gucci, Balenciaga и других модных брендов, принадлежащих Kering.
Спешите? Вот краткие факты:
- Хакеры получили доступ через Salesforce, платформу для управления клиентами.
 - Сообщается, что в результате утечки в Gucci было затронуто 43 миллиона записей за период 2017–2024 годы.
 - Переговоры о выкупе за данные Balenciaga начались с 10 биткоинов, но затем снизились до €750,000.
 
DataBreaches.net проанализировал файлы и журналы чата, которые показывают, что ShinyHunters провел несколько кибератак на модные бренды Kering: Gucci, Balenciaga, Brioni и Alexander McQueen.
Украденные данные клиентов включали более 50 миллионов записей, что привело к раскрытию личной информации, включая имена, телефонные номера, адреса электронной почты, даты рождения и записи о покупках. Хакеры проникли в системы брендов через Salesforce, который служит их платформой для управления клиентами.
Хакеры утверждают, что они получили 43 миллиона записей о клиентах Gucci, за период с 2017 года по апрель 2024 года. Они также украли личные данные от Balenciaga, Brioni и Alexander McQueen, что привело к раскрытию 13 миллионов записей клиентов. Точное количество пострадавших клиентов остается неизвестным, поскольку Kering не делал никаких публичных заявлений об этих инцидентах.
В июле, спустя несколько месяцев после того, как данные уже были получены, Kering опубликовала новую политику безопасности, подчеркивая опасности, связанные с «кражей информации, саботажем, социальной инженерией, [and] кибертерроризмом.»
Компания написала:
«Защита информации означает обеспечение конфиденциальности, целостности и доступности информации. Если информация потеряна, украдена, неправомерно раскрыта, уничтожена, изменена, это может повлечь серьезные последствия для Kering, такие как: Потеря доверия клиентов […] Потеря конкурентного преимущества […] Потеря прибыли.»
Утечка записей переговоров показывает, что Balenciaga начала переговоры с ShinyHunters в июне 2025 года. Хакеры сначала потребовали 10 биткойнов, но затем снизили свой требование о выкупе до 750 000 евро в криптовалюте, заявив, что штрафы GDPR могут составить 4% от мирового дохода компании. Переговорщик от Balenciaga выразил опасения относительно выкупных платежей, поскольку они могут привлечь дополнительных киберпреступников, которые могут стать целью компании.
Переговоры между Balenciaga и хакерами продолжались несколько недель, пока хакеры не отклонили предложение в размере 200 000 евро. Затем хакеры выдали Balenciaga последнее предупреждение перед публикацией украденных данных.
Недостаток прозрачности со стороны Kering по поводу этих киберинцидентов ставит под угрозу миллионы потребителей высокой моды, в то время как компания столкнулась с вопросами о своей ответственности за защиту данных клиентов.